View a markdown version of this page

권한 설정 - Amazon Quick

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

권한 설정

Amazon Quick은 Amazon Quick 서비스 역할을 통해 IAM SigV4 자격 증명을 사용하여 Amazon Bedrock에 인증합니다. 서비스 역할에는 지식 기반에 대한 다음 작업이 필요합니다.

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

다음 예제에서는 Amazon Bedrock 관리형 지식 기반의 ARN 형식을 보여줍니다.

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

교차 계정 설정

관리형 지식 기반을 Amazon Quick 인스턴스를 실행하는 계정과 다른AWS계정이 소유한 경우 교차 계정 액세스가 필요합니다. 예를 들어 Amazon Quick 인스턴스가 별도의 계정에서 실행되는 동안 중앙 데이터 팀이 하나의 계정에서 지식 기반을 소유할 수 있습니다.

이 경우 서비스 역할에 액세스 권한을 부여하기 전에 소유자 계정의 지식 기반에 리소스 정책을 연결해야 합니다. 리소스 정책은 Amazon Quick 서비스 역할에 계정 경계를 넘어 지식 기반을 호출할 수 있는 권한을 부여합니다.

다음 리소스 정책 예제에서는 Amazon Quick 서비스 역할에 관리형 지식 기반에 액세스할 수 있는 권한을 부여합니다. 자리 표시자 값을 특정 계정 IDs, 리전 및 지식 기반 ID로 바꿉니다.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

Amazon Bedrock 사용 설명서계정 간 관리형 지식 기반 공유를 참조하세요.

서비스 역할에 액세스 권한 부여

동일한 계정 및 교차 계정 설정의 경우 관리자 콘솔을 통해 Amazon Quick 서비스 역할에 관리형 지식 기반에 대한 액세스 권한을 부여합니다.

  1. Amazon Quick 콘솔에 관리자로 로그인합니다.

  2. 계정 관리 > AWS리소스 > Bedrock으로 이동합니다.

  3. 제공된 양식을 사용하여 Amazon Quick 서비스 역할에 관리형 지식 기반 ARN을 추가합니다. Amazon Quick은 입력한 ARN으로 범위가 지정된 서비스 역할에 필요한 IAM 정책을 연결합니다.